Xbox Onesta paljastui tietoturva-aukko viisivuotiaan avulla

Viisivuotias amerikkalaispoika onnistui löytämään Xbox Onesta varsin merkittävän tietoturva-aukon, joka mahdollisti Xbox Live -tunnuksille kirjautumisen ilman salasanaa.

4.4.2014 20:22

Xbox Onen tietoturva on kokenut tärkeän kohentumisen, kiitos viisivuotiaan yhdysvaltalaispojan. Uutissivusto 10news raportoi, että Kaliforniassa asustava Kristoffer von Hassel havaitsi viime vuoden lopulla pystyvänsä kirjautumaan Xbox Onelle sisään isänsä tunnuksilla, vaikkei hän tietänyt käytössä olleen tilin salasanaa.

Salasanan Kristoffer onnistui kiertämään varsin simppeliä reittiä pitkin. Operaatio vaati, että hän ensin kirjoitti salasanan väärin, minkä jälkeen toisen salasanakyselyn kohdalla riitti, että salasanakentän täytti pelkillä välilyönneillä.

Pojan vanhemmat pääsivät salasanan kiertämisestä jyvälle viime joulun jälkeen, kun he näkivät poikansa pelaavan Xboxilla pelejä, joihin hänellä ei olisi pitänyt olla pääsyä. Tietoturvan parissa työskentelevä isä oli tapauksen nähtyään varsin ylpeä pojastaan.

Vanhemmat raportoivat Kristofferin löydöstä suosiolla Microsoftille, joka raportin mukaan palkitsi pojan neljällä pelillä, vuoden Xbox Live Gold -jäsenyydellä ja Xboxilla käytettävissä olevalla 50 dollarilla. Kristofferin nimi löytyy mainittuna nykyisellään myös Microsoftin kotisivuilla turvallisuustutkijana.

Lähde: 10news, BBC, Eurogamer

Lisää luettavaa